Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Modificar atributos de la biblioteca PKCS #11 para Client SDK 5 de AWS CloudHSM
Algunos atributos de la biblioteca PKCS #11 para un AWS CloudHSM objeto del se pueden modificar una vez creado el objeto, mientras que otros no. Para modificar los atributos, utilice el comando key set-attribute de la CLI de CloudHSM. También puede generar una lista de atributos mediante el comando key list de CloudHSM CLI de CloudHSM.
En la siguiente lista se muestran los atributos que se pueden modificar después de crear un objeto:
-
CKA_LABEL -
CKA_TOKENnota
La modificación solo se permite para cambiar una clave de sesión por una clave de token. Utilice el comando key set-attribute de la CLI de CloudHSM para cambiar el valor del atributo.
-
CKA_ENCRYPT -
CKA_DECRYPT -
CKA_SIGN -
CKA_VERIFY -
CKA_WRAP -
CKA_UNWRAP -
CKA_LABEL -
CKA_SENSITIVE -
CKA_DERIVEnota
Este atributo admite la derivación de claves. Debe ser
Falsepara todas las claves públicas y no puede establecerse enTrue. Para las claves secretas y privadas de EC, se puede establecer enTrueoFalse. -
CKA_TRUSTEDnota
Este atributo se puede establecer en
TrueoFalsesolo mediante Crypto Officer (CO). -
CKA_WRAP_WITH_TRUSTEDnota
Aplique este atributo a una clave de datos exportable para especificar que solo puede encapsular esta clave con claves marcadas como
CKA_TRUSTED. Una vez establecidoCKA_WRAP_WITH_TRUSTEDcomo true, el atributo pasa a ser de solo lectura y no se puede cambiar ni eliminar.